CRYPTO | Первый  новостной banner
Взломано preview

Взломано

Хакеры, утечки, эксплойты и кражи миллионов. Разбираем, где дали слабину биржи, майнинг-пулы и проекты, какие схемы используют злоумышленники и как защитить инфраструктуру. Без паники - только факты и реальные выводы для рынка

Посты

Cronos откатила сеть после взлома Tectonic на $120 млн

Cronos сообщила, что после эксплойта кредитного протокола Tectonic с сети было выведено около $9,19 млн, которые пока не удалось вернуть. Атакующий манипулировал ценой токена TONIC и с помощью завышенного залога занял $120,4 млн в девяти рынках Tectonic.


После обнаружения атаки валидаторы остановили сеть на блоке 90 907 150. Затем Cronos откатила блокчейн до 90 896 188 — последнего блока перед атакой. Это отменило 10 961 блок, или 1 час 54 минуты истории, и восстановило около $111,2 млн затронутых средств.


При этом $9,19 млн уже успели покинуть сеть до остановки и оказались за пределами действия отката. Cronos заявила, что продолжает работать с биржами, мостами и другими платформами над сверкой данных. Имя атакующего и дальнейшая судьба невозвращенных средств пока не раскрыты.


Для крипторынка инцидент показывает риски низколиквидных токенов, используемых в качестве залога в DeFi. Манипуляция ценой TONIC позволила многократно увеличить стоимость залога и занять значительно больше средств, чем реальная ликвидность рынка могла безопасно поддерживать. При этом решение Cronos об откате сети вновь поднимает вопрос о балансе между финальностью блокчейна и возможностью вернуть средства после крупного эксплойта.

2 дня назад

Avici взломали: украдено более $1 млн клиентов

Криптопроект Avici, предоставляющий банковские услуги с криптовалютным обеспечением на блокчейне Solana, 28 августа сообщил об инциденте с выводом средств клиентов. Злоумышленник получил доступ к функциям системы обеспечения и вывел криптоактивы.


По предварительным данным блокчейн-аналитиков, атака могла затронуть около 125 пользовательских аккаунтов, а общий ущерб оценивается в $600 000–$1 млн. На адресе злоумышленника находилось около 10 005 SOL стоимостью примерно $1,07 млн и около $11 600 в стейблкоинах. Avici заявила, что работает с партнерами над устранением проблемы и отслеживает ситуацию.


На фоне атаки нативный токен AVICI за сутки потерял около 39% стоимости, опустившись до $0,2175. При этом исторический максимум токена составлял $7,61, поэтому текущая цена примерно на 96% ниже пикового значения.


Взлом показывает риски криптовалютных необанков, которые объединяют банковские функции, кастодиальные операции и DeFi-инфраструктуру. Уязвимость в одной из административных функций может дать злоумышленнику возможность получить доступ сразу к средствам большого числа пользователей. Для клиентов подобных сервисов это означает, что безопасность зависит не только от блокчейна, но и от централизованной логики самого приложения.

29 авг

Term Labs взломали на $8,5 млн

Децентрализованный протокол Term Labs подвергся хакерской атаке, в результате которой злоумышленник вывел около $8,5 млн в криптоактивах. По данным специалистов по безопасности, атакующий использовал уязвимость в механизме управления протоколом и получил доступ к хранилищам Term Vaults


Хакер вывел 2843 ETH и около 1,6 млн DAI. Разработчики Term Labs признали критическую ошибку в логике управления и ограничили работу связанных с уязвимым модулем смарт-контрактов, чтобы предотвратить дальнейшую потерю средств.


Украденные активы пока находятся на одном кошельке. По данным специалистов, злоумышленник не переводил средства через Tornado Cash и не отправлял их на централизованные биржи.


Атака показывает один из ключевых рисков DeFi: даже если сами смарт-контракты работают без посредников, уязвимость в механизме управления может дать атакующему доступ к средствам пользователей. Для проектов с крупными хранилищами ошибки в governance-модулях становятся потенциальной точкой отказа всей системы.

23 авг

У Trezor произошла утечка данных 14 тыс. клиентов

У производителя аппаратных криптокошельков Trezor произошла утечка данных клиентов после взлома системы стороннего логистического партнера ShipMonk. Полные или частичные данные раскрыты примерно 14 000 пользователей.


У 11 742 клиентов утекли имена, email, телефоны и адреса доставки, еще у 1 947 - имена, города проживания и email. Trezor подчеркнула, что ее собственные системы и аппаратные кошельки не были скомпрометированы.


Главный риск теперь связан с фишингом и социальной инженерией: имея имя, адрес и подтверждение того, что человек пользуется Trezor, злоумышленники могут выдавать себя за сотрудников компании, бирж или банков и пытаться получить сид-фразу либо убедить пользователя перевести криптовалюту.


Инцидент показывает, что безопасность криптоактивов зависит не только от самого аппаратного кошелька. Утечка данных у подрядчика может превратить владельцев холодных кошельков в более удобные цели для адресных атак, поэтому защита персональных данных становится частью общей безопасности криптоинвесторов.

14 авг

IoTeX взломан. Минус миллионы. Снова приватный ключ - не код.

И это тревожный сигнал для всего DePIN-сектора.


IoTeX подвергся атаке после компрометации приватного ключа, давшего доступ к контрактам TokenSafe и MinterPool. По данным аналитиков, из хранилища было выведено около $4,3 млн (USDC, USDT, IOTX, WBTC и другие активы). Общий потенциальный ущерб оценивают до $8,8 млн, хотя команда называет меньшую цифру - около $2 млн.


Атака - не баг в коде. Это управленческий и операционный провал: доступ к ключу = полный контроль.

Злоумышленник оперативно отмыл средства через Uniswap, затем перевёл часть активов в сеть Bitcoin через THORChain.


Дополнительно были эмитированы ~111 млн CIOTX и выведены токены CCS на миллионы долларов.

Блокчейн IoTeX временно остановлен. Централизованные биржи помогают отслеживать средства. Токен IOTX за выходные просел более чем на 14%.


Что это значит для рынка?


- Компрометация ключей становится главной точкой риска. Не уязвимость смарт-контракта, а доступ к управлению. Это бьёт по доверию сильнее, потому что такие риски сложнее формализовать.

- DePIN-проекты под ударом. IoTeX активно позиционировался как инфраструктура для децентрализованных физических сетей. Для майнеров и операторов оборудования это сигнал: инфраструктурные токены несут не только рыночный, но и операционный риск.

- Регуляторное давление усилится. На фоне легализаций и лицензирования в разных странах такие инциденты - аргумент для ужесточения требований к хранению ключей и внутреннему контролю.

- Связь с предыдущими атаками. Ончейн-аналитики указывают на возможную корреляцию кошелька с атакой на Infini (ущерб $49 млн). Если подтвердится - речь уже не о случайном эксплойте, а о системной группе.


Параллельно был взломан и протокол Moonwell (потери ~$1,78 млн), где причиной стала ошибка ИИ-логики.


Вывод для рынка простой: технологии усложняются, а базовая гигиена безопасности по-прежнему проваливается. И каждый такой инцидент - это не просто минус миллионы, а минус доверие к инфраструктурной крипте в целом.

23 фев

Bitrefill взломали: утечка данных и доступ к кошелькам

Криптосервис Bitrefill сообщил о хакерской атаке. Злоумышленники получили доступ через скомпрометированный ноутбук сотрудника.


Что известно:

• утекло около 18 500 записей пользователей (email, IP, адреса для криптоплатежей)

• хакеры получили доступ к горячим кошелькам и вывели часть средств

• точный ущерб не раскрывается — компания пообещала покрыть его самостоятельно


Атака включала:

- вредоносное ПО

- мониторинг блокчейна

- повторное использование IP и email


В Bitrefill предполагают, что за атакой могут стоять группы Lazarus Group и Bluenoroff.


Контекст понятен: Lazarus Group уже связывали с крупнейшими атаками на крипторынке, включая взлом Bybit.

Компания заявляет, что инцидент локализован, операции восстановлены, а системы безопасности усилены.


Вывод простой:

даже крупные сервисы остаются уязвимыми, и чаще всего входная точка атаки это человеческий фактор, а не код.

19 мар

Стейблкоин рухнул до 2,5 цента за 17 минут. Добро пожаловать в реальность DeFi.

USR от Resolv Labs фактически обнулился после банальной, но критической ошибки в смарт-контракте. Хакер напечатал десятки миллионов токенов почти из воздуха, и рынок просто схлопнулся.


Что произошло по сути:

— выпуск токенов оказался неконтролируемым

— за ~$100k создали активы на ~$50 млн

— ликвидность не выдержала - цена рухнула мгновенно

— итог: ~-$25 млн прибыли у атакующего


Почему это важно:

Стейблкоины держатся не на "привязке", а на доверии и механике.

Ломается механизм - исчезает и стабильность.


Вывод для рынка:

— алгоритмические и полуобеспеченные модели снова под ударом

— аудит ≠ гарантия безопасности

— скорость атак уже выше, чем скорость реакции протоколов


И главное:

каждый такой кейс бьет по всему сектору DeFi сильнее, чем по одному проекту.

23 мар

ФБР предупреждает: новая схема с "официальными уведомлениями" в Tron

Мошенники маскируются под правоохранителей и давят на страх пользователей.


Федеральное бюро расследований заявило о новой схеме в сети Tron:

злоумышленники рассылают токены с сообщениями, которые в обозревателях выглядят как официальные уведомления ФБР.


Что внутри:

• «ваш кошелек под расследованием»

• требование пройти AML-верификацию

• угрозы блокировки активов


Цель - заставить пользователя перейти на сторонний сайт и передать личные данные или доступ к кошельку.


ФБР прямо заявляет: "такие сообщения - фейк, их нужно игнорировать".

Если уже взаимодействовали с подобными «уведомлениями» - рекомендуется обратиться в центр жалоб Internet Crime Complaint Center.


Контекст тревожный: по данным ФБР, только за 2025 год мошенники украли у американцев более $333 млн через криптоматы.


Вывод простой:

в крипте теперь атакуют не код — атакуют психологию.

20 мар